[发明专利]对不需要的软件或恶意软件进行分类的系统和方法有效

专利信息
申请号: 200980149225.0 申请日: 2009-11-25
公开(公告)号: CN102246490A 公开(公告)日: 2011-11-16
发明(设计)人: G·D·奥尔曼 申请(专利权)人: 国际商业机器公司
主分类号: H04L29/06 分类号: H04L29/06;G06F21/00
代理公司: 北京市中咨律师事务所 11247 代理人: 于静;杨晓光
地址: 美国*** 国省代码: 美国;US
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 不需要 软件 恶意 进行 分类 系统 方法
【权利要求书】:

1.一种在计算机基础设施内实现的用于识别恶意软件或未授权软件通信的方法,所述方法包括:

检测加密通信;

确定所述加密通信的标识数据;

将所检测的加密通信与以下项中的至少一个相比较:

针对使用所述标识数据的加密通信获得授权的应用的列表;以及

使用所述标识数据的加密通信的授权目的地的列表;

响应于确定以下项中的至少一个,将所检测的加密通信识别为未授权加密通信:

根据所述比较,所检测的加密通信来自不在针对加密通信获得授权的应用的列表中的未授权应用;以及

所检测的加密通信去往不在授权目的地的列表中的未授权目的地。

2.如权利要求1中所述的方法,还包括:阻止所述未授权加密通信。

3.如权利要求1或2中所述的方法,还包括:当符合下列条件时,将所检测的加密通信识别为授权加密通信:

根据所述比较,所检测的加密通信来自在针对加密通信获得授权的应用的列表中的授权应用;以及

根据所述比较,所检测的加密通信去往在加密通信的授权目的地的列表中的授权目的地。

4.如权利要求3中所述的方法,还包括:允许所述授权加密通信。

5.如任一上述权利要求中所述的方法,还包括:接收所述针对加密通信获得授权的应用的列表和所述授权目的地的列表中的至少一个。

6.如任一上述权利要求中所述的方法,还包括:将所述针对加密通信获得授权的应用的列表和所述授权目的地的列表中的至少一个存储在数据库中。

7.如任一上述权利要求中所述的方法,还包括:

确定所检测的加密通信来自受信网络上的应用;以及

将所述应用添加到所述针对加密通信获得授权的应用的列表。

8.如任一上述权利要求中所述的方法,还包括:将所述未授权加密通信与恶意软件部署和未授权软件部署中的至少一个相关联。

9.如任一上述权利要求中所述的方法,其中实时地执行所述检测、比较和识别中的至少一项。

10.如任一上述权利要求中所述的方法,还包括:

将所检测的加密通信被识别为未授权加密通信的信息提供给用户;以及

从所述用户处接收执行以下操作之一的指令:

将发送所检测的加密通信的未授权应用添加到所述针对加密通信获得授权的应用的列表并允许所检测的加密通信;以及

阻止所述未授权加密通信。

11.如任一上述权利要求中所述的方法,其中所述检测加密通信包括:

观察网络上的一个或多个分组;以及

使用一种或多种数学和分析方法将所述网络上的所述一个或多个分组识别为所述加密通信。

12.如任一上述权利要求中所述的方法,其中所述加密通信的所述标识数据包括以下项中的至少一个:

源;

目的地;

源端口号;

目的地端口号;

加密类型;以及

目的地主机。

13.一种用于识别恶意软件或未授权软件通信的计算机系统,所述系统包括:

第一程序指令,用于检测加密通信;

第二程序指令,用于确定所述加密通信的标识数据;

第三程序指令,用于将所述加密通信与针对加密通信获得授权的应用的列表和使用所述标识数据的加密通信的授权目的地的列表中的至少一个相比较;

第四程序指令,用于响应于确定以下项中的至少一个,将所述加密通信识别为未授权加密通信:

根据将所述加密通信与所述针对加密通信获得授权的应用的列表的比较,所述加密通信来自不在所述针对加密通信获得授权的应用的列表中的未授权应用;以及

根据将所述加密通信与所述加密通信的授权目的地的列表的比较,所述加密通信去往不在所述加密通信的授权目的地的列表中的未授权目的地。

14.如权利要求13中所述的系统,还包括:第五程序指令,用于阻止所述未授权加密通信。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国际商业机器公司,未经国际商业机器公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/200980149225.0/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top